AI зловреден код: 405 образеца, 12 стигнаха до целта
Отрасълът на киберсигурността вече две години предупреждава, че езиковите модели ще произведат вълна от нов зловреден софтуер. Доклад на Unit 42 при Palo Alto Networks от 25 август 2026 г. измери каква част от тази вълна реално се е разбила в нечия система. Отговорът е три на сто, но и той не е целият отговор.

Какво показва измерването
Изследователите събират 405 уникални образеца, при които AI участва в доставката, във функционалността или само в наименованието. Източниците са отчети от анализ в пясъчник, хранилища за проверка на файлове и публикувани изследвания.
От тези 405 само 12 се появяват в телеметрията по реално защитени устройства - три на сто. Около 97% съществуват единствено в пясъчници и в хранилищата за анализ. По мрежовата видимост числото е сходно, около четири на сто.
За тези, които все пак стигат до клиентска среда, докладът твърди, че всеки е бил засечен и спрян. Твърдението е на производителя за собствените му продукти и почива на дванайсет случая, тоест то не описва AI зловреден код изобщо.
Самите автори описват откъде идва изкривяването. Голяма част от образците са демонстрационен код от лаборатории и университети, разпознаваем по това, че работи само в локална мрежа и оставя следи от отстраняване на грешки. Друга част идва от организации, които тестват собствената си защита.
Двете уговорки, без които числото подвежда
Първата е в определението. За „свързан с AI" се брои всеки образец, при който AI е част от доставката, от функционалността или от брандирането. Тоест в 405-те влизат инсталатори, които просто заемат името на популярно AI приложение и нямат нищо машинно вътре. Знаменателят е раздут и това работи в полза на успокоителния извод.
Втората е по-съществена. Докладът излиза през август 2026 г., но телеметрията му свършва през юни 2025 г. - пропаст от около четиринайсет месеца. В нея попадат точно събитията, които оспорват извода.
Какво казват другите за AI зловреден код
Anthropic публикува през юни 2026 г. анализ на 832 блокирани акаунта за периода март 2025 - март 2026. От тях 560, или 67,3 на сто, са използвали моделите за разработка на зловреден софтуер. Компанията отчита и посоката: в първото полугодие 33 на сто от участниците са класифицирани като среден риск или по-висок, а във второто делът скача на 56.
Google документира през ноември 2025 г. семейство на име PROMPTSTEAL - крадец на данни, който по време на работа заявява команди от езиков модел и е бил разположен в реална операция в Украйна. Същият доклад описва и второ семейство, което е останало експериментално и нефункционално.
Обратната посока също има силен пример. През август 2025 г. ESET обяви откриването на първия AI ransomware, а материалът обиколи световните медии. Седмица по-късно се оказа, че това е академичен прототип от университет, качен в хранилище за проверка при собствени тестове. Точно механизмът, който Unit 42 описва.
Как се четат двете картини заедно
Двата разказа не се изключват, защото мерят различни неща. Unit 42 брои файлове, стигнали до крайни точки; Anthropic брои опити за злоупотреба през своята услуга. Файл, който не е стигнал доникъде, и намерение, което е било блокирано, са различни явления.
Работният прочит е следният: AI сваля цената на писането на зловреден код, но не решава трудната част - доставката, задържането и заобикалянето на защитата. Именно затова обемът в хранилищата за анализ расте много по-бързо от обема в реалните системи.
За организация това означава, че паниката не е основание за нови покупки, но и спокойствието не е основание за бездействие. Наличните механизми за откриване продължават да работят, защото полученият изпълним файл показва същите поведенчески признаци независимо кой го е написал.
Струва си да се провери и една практична подробност от доклада. Един-единствен образец е засегнал над петдесет организации и е произвел около 9 600 сигнала - тоест разпределението е силно неравномерно и средните числа крият истинската картина.
Заключение
Три на сто е полезно число, стига да се чете с датата си. То описва състоянието до средата на 2025 г. и казва, че видимата част от явлението е предимно демонстрационна, а не че явлението не съществува.
Помагаме на български организации да отличат реалната заплаха от отрасловия шум, преди да се вземе решение за бюджет. Услугите ни покриват одит, оценка на готовност, обучение на екипи и имплементация на специализирани AI автоматизации за всяка организация. Препоръчваме консултация при оценка на риска от AI инструменти във вашата среда. [Свържете се с нас за консултация: academy@razvivai.se]
Източници
The State of AI-Enabled Malware August 2026 - Unit 42, Palo Alto Networks, 25 август 2026
AI speeds up malware development, not its success rate - SecurityWeek, 26 август 2026
Mapping AI-enabled cyber threats to MITRE ATT&CK - Anthropic, юни 2026
Google warns of new AI-powered malware families deployed in the wild - BleepingComputer, ноември 2025
AI-enabled malware actively deployed - Infosecurity Magazine, ноември 2025
First known AI-powered ransomware uncovered - ESET WeLiveSecurity, август 2025
Europol публикува доклад за тенденциите в киберпрестъпността - Европейска комисия, април 2026
Този текст е създаден в съавторство с AI и е редактиран от екипа на РазвивAI се. Илюстрацията към публикацията е генерирана с AI.




Коментари